Политика конфиденциальности приложения «Evimiz»
Дата вступления в силу: 9 июля 2026 г. · English version below
Приложение: мобильное приложение «Evimiz» (в Türkiye распространяется под названием «EvimizTR»).
Разработчик, издатель и правообладатель: Товарищество с ограниченной ответственностью «Aspersio» (ТОО «Aspersio»), БИН 241140022124, адрес: 050002, Республика Казахстан, г. Алматы, ул. Жангельдина, 32.
Название разработчика в Google Play: Evimiz.
Приложение «Evimiz» разработано и публикуется в Google Play компанией ТОО «Aspersio».
Электронная почта для обращений по вопросам персональных данных:
aspersiokz@gmail.com.
Настоящая Политика конфиденциальности (далее — «Политика») описывает, какие данные обрабатывает
мобильное приложение «Evimiz» (далее — «Приложение»), с какими целями, кому они передаются, как
хранятся и какие права есть у пользователя. Обработка осуществляется в соответствии с Законом
Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите».
Приложение предназначено для жителей жилых комплексов и позволяет управлять домофонами и камерами
видеонаблюдения, открывать двери, принимать видеозвонки с домофона, создавать временные коды доступа
и (при поддержке оборудования) регистрировать лицо для доступа по распознаванию.
1. Какие данные мы обрабатываем
1.1. Данные аккаунта
- Номер телефона — вводится пользователем и используется как идентификатор аккаунта; вход выполняется по SMS-коду (одноразовый пароль). Обязательно.
- Имя и фамилия — отображаемое имя пользователя. Указывается при регистрации, можно изменить.
- Аватар (фото профиля) — по желанию.
- Язык интерфейса (ru/kk/en) — сохраняется в настройках аккаунта.
1.2. Данные о месте жительства
- Адрес, город и номер квартиры, а также связанные права доступа (просмотр камер, открытие дверей) и статус блокировки. Необходимы для определения, к какому домофону/подъезду и квартире относится пользователь, и для маршрутизации звонков и кодов.
1.3. Биометрические данные — изображение лица (особая категория)
Функция распознавания лиц необязательна и используется только по вашей инициативе на
домофонах с поддержкой распознавания. Если вы её не используете, изображение лица не собирается.
- При добавлении лица камера устройства делает снимок; распознавание/кадрирование лица выполняется на самом устройстве (Google ML Kit / iOS), после чего фотография (JPEG) передаётся на наш сервер, сохраняется в защищённом хранилище и синхронизируется с домофонной панелью вашего подъезда для доступа по лицу.
- Зарегистрированные лица членов семьи, привязанных к одной квартире, могут отображаться другим жителям этой квартиры в разделе «Семья».
- Обработка биометрических данных осуществляется только при вашем явном согласии, выражаемом добавлением лица в Приложении.
1.4. Изображения и видео у двери
- История звонков — записи о входящих звонках с домофона: время, длительность, короткий видеофрагмент и кадр-превью того, кто звонил у входа.
- Журнал событий — история доступа по квартире (открытия двери, звонки), включая имя инициатора и кадр события.
- Живое видео с камер и домофонов вы просматриваете в реальном времени; Приложение получает видеопоток с наших медиасерверов и не сохраняет его на устройстве.
1.5. Аудио и камера
- Микрофон — используется для двусторонней аудиосвязи во время видеозвонка с домофоном. Звук передаётся в реальном времени (WebRTC) и не записывается и не хранится Приложением.
- Камера — используется для сканирования QR-кода при саморегистрации (обрабатывается на устройстве и никуда не передаётся) и для съёмки лица при регистрации распознавания (см. п. 1.3).
1.6. Идентификаторы устройства и технические данные
- Push-токен (Firebase Cloud Messaging для Android / Apple APNs и PushKit для iOS) — необходим для доставки уведомлений и входящих звонков.
- Сведения об устройстве: тип платформы (Android/iOS), а также (по возможности) идентификатор устройства, название устройства и версия приложения — для привязки сессии и корректной работы.
- IP-адрес и параметры соединения — при обращении к серверам (включая медиа- и релейные) для работы сети, маршрутизации и безопасности.
- Токены авторизации (JWT) — хранятся только на устройстве в защищённом хранилище (Android Keystore / iOS Keychain).
1.7. Функции доступа
- Временные коды доступа — создаваемые вами короткие PIN-коды для гостей/курьеров (код, назначение, срок действия); передаются на панель домофона.
- Приглашения в семью — при добавлении жильца вы вводите его номер телефона, на который направляется приглашение.
1.8. Диагностика и данные об использовании
- Приложение автоматически собирает отчёты о сбоях и зависаниях (Firebase Crashlytics) и обезличенную статистику использования (Firebase Analytics) — исключительно для обеспечения стабильности и улучшения работы. Персональные данные исключаются из журналов. Реклама и рекламный идентификатор не используются.
2. Какие данные мы НЕ собираем
- Мы не собираем данные о геолокации — Приложение не запрашивает доступ к местоположению.
- Мы не используем рекламный идентификатор (Advertising ID) и не показываем рекламу.
- Мы не читаем ваши контакты, SMS, список звонков телефона и не используем Bluetooth для сбора данных.
3. Цели обработки
- регистрация и вход в аккаунт, идентификация пользователя;
- предоставление функций Приложения: просмотр камер, открытие дверей, видеозвонки, история звонков и событий, временные коды, распознавание лица;
- доставка push-уведомлений и входящих звонков;
- обеспечение безопасности, предотвращение мошенничества и злоупотреблений;
- техническая поддержка, диагностика сбоев и улучшение стабильности;
- исполнение требований применимого законодательства.
4. Кому передаются данные
Мы не продаём персональные данные. Живое видео с камер и домофонов, а также аудио звонков
обрабатываются на собственной инфраструктуре Evimiz — медиасерверах (Gemini) и
релейных (TURN) серверах в доменах *.evimiz.ai; при установлении соединения этим серверам
виден ваш IP-адрес. Внешним поставщикам данные передаются только в объёме, необходимом для
соответствующей функции:
| Получатель | Данные | Цель |
| Google (Firebase Cloud Messaging, Crashlytics, Analytics) | Push-токен; технические отчёты о сбоях; базовая статистика использования | Доставка уведомлений/звонков; диагностика и стабильность. Рекламный идентификатор отключён. |
| Apple (APNs / PushKit) | Push- и VoIP-токен устройства (iOS) | Доставка входящих звонков и уведомлений |
| Поставщик услуг SMS | Номер телефона | Отправка SMS с одноразовым кодом входа |
| Домофонная панель вашего подъезда | Изображение лица; временные коды доступа | Доступ по распознаванию лица и по коду |
Данные также могут быть раскрыты по законному требованию уполномоченных государственных органов
в случаях, предусмотренных законодательством.
5. Хранение и защита
- Весь сетевой обмен выполняется по защищённому протоколу HTTPS/TLS.
- Токены авторизации хранятся на устройстве в зашифрованном виде (Android Keystore / iOS Keychain).
- Мы храним персональные данные не дольше, чем необходимо для целей их обработки или сроков, установленных законодательством. При удалении аккаунта связанные с ним персональные данные удаляются либо обезличиваются.
6. Ваши права
Вы вправе: получить доступ к своим данным, потребовать их исправления или удаления, ограничить или
прекратить обработку, отозвать согласие (в том числе на обработку биометрических данных, удалив
изображение лица в Приложении), а также подать жалобу в уполномоченный орган по защите персональных
данных. Удалить аккаунт и связанные данные можно в самом Приложении (Профиль → удаление аккаунта)
или направив запрос на aspersiokz@gmail.com.
7. Дети
Приложение не предназначено для самостоятельного использования детьми и не собирает намеренно данные
несовершеннолетних. Если вы считаете, что нам были переданы данные ребёнка, свяжитесь с нами для их удаления.
8. Изменения Политики
Мы можем обновлять настоящую Политику. Актуальная редакция всегда размещена по адресу этой страницы;
существенные изменения вступают в силу с момента публикации.
9. Контакты
ТОО «Aspersio», БИН 241140022124, 050002, Республика Казахстан, г. Алматы, ул. Жангельдина, 32.
По любым вопросам о персональных данных: aspersiokz@gmail.com.
Privacy Policy for the “Evimiz” app
Effective date: 9 July 2026
App: the “Evimiz” mobile app (distributed as “EvimizTR” in Türkiye).
Developer, publisher and rights holder: “Aspersio” LLP (ТОО «Aspersio»), Business ID (BIN) 241140022124, address: Zhangeldin str. 32, Almaty 050002, Republic of Kazakhstan.
Google Play developer name: Evimiz.
The “Evimiz” app is developed and published on Google Play by “Aspersio” LLP.
Contact for personal-data requests:
aspersiokz@gmail.com.
This Privacy Policy explains what data the “Evimiz” mobile app (the “App”) processes, for what
purposes, with whom it is shared, how it is stored, and your rights. Processing is carried out in
accordance with the Law of the Republic of Kazakhstan No. 94-V of 21 May 2013 “On Personal Data and
their Protection”. The App lets residents of apartment complexes manage intercoms and CCTV cameras,
open doors, receive intercom video calls, create temporary access codes, and (where the hardware
supports it) enrol a face for facial-recognition access.
1. Data we process
1.1. Account data
- Phone number — entered by you, used as your account identifier; sign-in is via an SMS one-time code. Required.
- First and last name — your display name. Optional/editable.
- Avatar (profile photo) — optional.
- Interface language (ru/kk/en) — stored with your account.
1.2. Residence data
- Address, city and apartment number and related access rights (camera viewing, door opening) and block status. Needed to determine which intercom/entrance and apartment you belong to and to route calls and codes.
1.3. Biometric data — face image (special category)
Facial recognition is optional and used only at your initiative on intercoms that support it. If you don’t use it, no face image is collected.
- When enrolling a face, the device camera takes a photo; face detection/cropping runs on the device (Google ML Kit / iOS); the resulting JPEG is uploaded to our server, stored securely, and synced to your entrance’s intercom panel for face-based access.
- Enrolled faces of family members of the same apartment may be shown to other residents of that apartment in the “Family” section.
- Biometric data is processed only with your explicit consent, given by adding a face in the App.
1.4. Images and video at the door
- Call history — incoming intercom calls: time, duration, a short video clip and a preview frame of who called at the entrance.
- Event log — access history for the apartment (door openings, calls), including the actor’s name and an event snapshot.
- Live video from cameras/intercoms is viewed in real time; the App streams it from our media servers and does not store it on the device.
1.5. Audio and camera
- Microphone — two-way audio during an intercom video call. Streamed in real time (WebRTC); not recorded or stored by the App.
- Camera — QR-code scanning for self-registration (processed on device, never transmitted) and face capture for recognition enrolment (see 1.3).
1.6. Device identifiers and technical data
- Push token (Firebase Cloud Messaging for Android / Apple APNs & PushKit for iOS) — required to deliver notifications and incoming calls.
- Device details: platform type (Android/iOS) and, where available, device identifier, device name and app version — to bind the session and operate correctly.
- IP address and connection parameters — when contacting our servers (including media and relay servers) for networking, routing and security.
- Authentication tokens (JWT) — stored only on the device in secure storage (Android Keystore / iOS Keychain).
1.7. Access features
- Temporary access codes — short PINs you create for guests/couriers (code, purpose, expiry); sent to the intercom panel.
- Family invites — to add a resident you enter their phone number, to which an invitation is sent.
1.8. Diagnostics and usage data
- The App automatically collects crash and ANR reports (Firebase Crashlytics) and anonymised usage statistics (Firebase Analytics) — solely to ensure stability and improve the App. Personal data is excluded from logs. No advertising and no advertising identifier are used.
2. Data we do NOT collect
- We do not collect location data — the App requests no location access.
- We use no advertising identifier (Advertising ID) and show no ads.
- We do not read your contacts, SMS, or phone call log, and we do not use Bluetooth to collect data.
3. Purposes of processing
- account registration and sign-in, user identification;
- providing App features: camera viewing, door opening, video calls, call and event history, temporary codes, face recognition;
- delivering push notifications and incoming calls;
- security, fraud and abuse prevention;
- technical support, crash diagnostics and stability improvement;
- compliance with applicable law.
4. Who we share data with
We do not sell personal data. Live camera/intercom video and call audio are processed on
Evimiz’s own infrastructure — media servers (Gemini) and relay (TURN) servers under
*.evimiz.ai; these servers see your IP address when a connection is established. We share
with external providers only to the extent needed for the relevant feature:
| Recipient | Data | Purpose |
| Google (Firebase Cloud Messaging, Crashlytics, Analytics) | Push token; crash/diagnostic reports; basic usage statistics | Notification/call delivery; diagnostics and stability. Advertising ID disabled. |
| Apple (APNs / PushKit) | Device push & VoIP token (iOS) | Delivery of incoming calls and notifications |
| SMS service provider | Phone number | Sending the one-time sign-in SMS code |
| Your entrance’s intercom panel | Face image; temporary access codes | Face-recognition and code-based access |
Data may also be disclosed to authorised state authorities upon a lawful request in cases provided by law.
5. Storage and security
- All network traffic uses secure HTTPS/TLS.
- Authentication tokens are stored encrypted on the device (Android Keystore / iOS Keychain).
- We retain personal data no longer than necessary for the purposes or as required by law. When you delete your account, associated personal data is deleted or anonymised.
6. Your rights
You may access your data; request correction or deletion; restrict or stop processing; withdraw
consent (including for biometric data, by deleting the face image in the App); and lodge a complaint
with the data-protection authority. You can delete your account and associated data in the App
(Profile → delete account) or by emailing aspersiokz@gmail.com.
7. Children
The App is not intended for independent use by children and does not knowingly collect data from
minors. If you believe a child’s data was provided to us, contact us for its removal.
8. Changes
We may update this Policy. The current version is always at this page URL; material changes take
effect upon publication.
9. Contact
“Aspersio” LLP, BIN 241140022124, Zhangeldin str. 32, Almaty 050002, Republic of Kazakhstan.
For any personal-data questions: aspersiokz@gmail.com.